Le 19/02/2020 à 11:42, Guillaume Tournat via frnog a écrit :
>
> Le 19/02/2020 à 11:31, Daniel via frnog a écrit :
>>
>> Le 19/02/2020 à 11:24, Francois Prems a écrit :
>>> Mouais, perso je trouve ça bien étrange que l'ANSSI ait une page web
>>> non
>>> https, c'est un peu la base pour eux non ?
>> Je trouve aussi
>
>
> https, avec certificat valide, n'a d'intérêt que si l'on veut garantir
> l'intégrité et la confidentialité de l'information.
>
> là, c'est juste une page statique d'information, aucun intérêt pour la
> confidentialité.

Ce que l'on chercher, actuellement, c'est bien d'authentifier cette
page. Et non la confidentialité ( au contraire ).


L'authenticité de l'information est permise par le certificat.

Sur une page comme celle-là, le plus important dans le https, c'est le
certificat.

>
>
> et pour pouvoir fonctionner en https, il faudrait l'atteindre avec un
> FQDN.
>
> lorsque l'on est scanné par une IP, on a aucune idée du FQDN du site
> pour la requêter.
>
> et ce n'est pas le reverse dns qui va nous aider...
>
>
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à